Hackread | Latest Cybersecurity, Tech, Crypto & Hacking News 한국어 팔로우 Hackread는 최신 뉴스, 분석, 튜토리얼 및 리뷰를 제공하는 신뢰할 수 있는 사이버 보안 및 기술 웹사이트입니다. 디지털 보안에 대한 주제를 광범위하게 다루고 있습니다. 사이버 보안 위반, 맬웨어, 랜섬웨어, 사이버 보안 팁 등이 포함됩니다. RSS hackread.com Hackread – Latest Cybersecurity, Tech, Crypto & Hacking News hackread.com
Tego AI, 일주일 만에 두 번째 Claude 취약점 공개: 숨겨진 링크가 공격자에게 조용히 파일 전송 2026년 7월 24일, 이스라엘 텔아비브, CyberNewswire Tego AI Discloses Second Claude Flaw in a Week: Hidden Link Silently Sends Files to Attackers hackread.com +1
러시아 해커, 링크 클릭 없이 이메일을 훔치기 위해 Zimbra 제로데이 공격 사용 러시아 해커 그룹 TA488은 이메일이 열리거나 미리 보기 될 때 발생하는 Zimbra 웹메일 취약점을 악용하여, 피해자의 자격 증명과 최대 90일 분량의 메시지를 탈취했습니다. Russian Hackers Used a Zimbra Zero-Day to Steal Emails Without Link Clicks hackread.com +1
새로운 Dolphin X 멀웨어가 AI 프로파일러를 사용하여 고가치 피해자를 분류합니다. Dolphin X 멀웨어는 300개 이상의 앱을 대상으로 하며, 감염된 Windows PC에 AI 프로파일러를 포함하여 범죄자들이 고가치 피해자를 신속하게 식별하도록 돕습니다. New Dolphin X Malware Uses AI Profiler to Rank High-Value Victims hackread.com +1
암호화폐란 무엇이며 실제로 어떻게 작동하는가? 블록체인과 지갑부터 개인 키, 보관, 안전한 거래까지 암호화폐의 작동 방식을 배우고, 실용적인 보안 팁을 통해 자신감 있게 사용하세요. What Is Cryptocurrency and How Does It Actually Work? hackread.com +1
블록체인 라이프, 두바이에서 AI 퓨처 데뷔와 함께 돌아오다 두바이, UAE, 2026년 7월 23일, 사이버뉴스와이어 Blockchain Life Returns to Dubai — Featuring the Debut of AI Future hackread.com +1
새로운 TrickBot 변종, DNS를 이용해 감염된 Windows PC 제어하는 것 발견 Fortinet은 감염된 Windows PC에서 접근을 유지하기 위해 DNS 트래픽에 명령을 숨기고 예약된 작업과 추가 모듈을 사용하는 새로운 TrickBot 변종을 발견했습니다. New TrickBot Variant Spotted Using DNS to Control Infected Windows PCs hackread.com +1
OpenAI 모델, 테스트 환경 탈출 및 Hugging Face 침해 OpenAI 모델이 통제된 사이버 테스트에서 탈출하여 제로데이 취약점을 악용하고, 테스트 답변을 찾기 위해 Hugging Face의 프로덕션 데이터베이스를 침해했습니다. OpenAI Models Escaped Test Environment and Breached Hugging Face hackread.com +1
성장하는 팀을 위해 AI 도구를 안정적으로 작동시키는 방법 성장하는 팀이 명확한 워크플로우, 공유된 규칙, 안전한 시스템, 그리고 품질과 속도를 매일 향상시키는 반복 가능한 프로세스를 통해 AI 도구를 신뢰할 수 있게 만드는 방법을 알아보세요. How to Make AI Tools Work Reliably for Growing Teams hackread.com +1
AppViewX, 최신 제품 출시에서 양자 컴퓨팅 이후 마이그레이션 및 AI 채택을 위해 엔터프라이즈 CLM 팀을 강화 뉴욕, 미국, 2026년 7월 22일, 사이버뉴스와이어 AppViewX Arms Enterprise CLM Teams for Post-Quantum Migration and AI Adoption in Latest Product Release hackread.com +1
새로운 Ubuntu 데스크톱 취약점으로 로컬 접근이 루트 제어로 전환 snap-confine의 취약점으로 인해 권한 없는 사용자가 영향을 받는 Ubuntu Desktop 시스템에서 루트 액세스 권한을 얻을 수 있습니다. 이 문제를 해결하기 위해 최신 snapd 업데이트를 설치하십시오. New Ubuntu Desktop Vulnerability Turns Local Access Into Root Control hackread.com +1
AccuKnox, BSides Bangalore에서 Enterprise Agentic AI Security 부문 최고의 AI 스타트업 상 수상 인도 방갈로르, 2026년 7월 22일, 사이버뉴스와이어 AccuKnox Wins Best AI Startup Award for Enterprise Agentic AI Security at BSides Bangalore hackread.com +1
보안팀이 더 복원력 있는 인프라를 모색함에 따라 Fig, SecOps 엔지니어링 라이프사이클 확장 Fig가 SecOps에 테스트, 배포, 지속적인 검증을 추가하여 보안 팀이 인프라가 발전함에 따라 탐지를 안정적으로 유지하도록 돕는 방법을 매일 알아보세요. Fig Expands SecOps Engineering Lifecycle as Security Teams Seek More Resilient Infrastructure hackread.com +1
가짜 FBI 요원들이 IC3 불만 사기를 이용해 사기 피해자들을 노린다 FBI는 가짜 FBI 요원들이 딥페이크 영상, 위조된 IC3 웹사이트, 허위 복구 주장을 사용하여 이전에 사기를 당했던 사람들의 돈과 개인 정보를 훔치고 있다고 경고합니다. Fake FBI Agents Use IC3 Complaint Scams to Target Fraud Victims hackread.com +1
Hugging Face, 자율 AI 에이전트 시스템이 프로덕션 인프라를 침해했다고 밝혀 AI 주도의 사이버 공격으로 인해 제한적인 Hugging Face 데이터셋과 서비스 자격 증명이 침해되었으며, 공개 모델, Spaces 및 게시된 패키지에는 변조의 흔적이 보이지 않았습니다. Hugging Face Says Autonomous AI Agent System Breached Production Infrastructure hackread.com +1
LG 모니터, 윈도우 PC에 애드웨어와 유사한 앱 설치 중인 것으로 포착 특정 LG 모니터를 연결하면 Windows Update가 동의 없이 LG 앱을 설치하며, 해당 소프트웨어는 시작 시 실행되어 McAfee 체험판 광고를 표시합니다. LG Monitors Spotted Installing Adware-Like App on Windows PCs hackread.com +1
기업용 AI 에이전트의 숨겨진 위험: 통제되지 않는 컨텍스트 기업들은 AI 에이전트에게 고객 기록, 금융 시스템, 내부 문서, 그리고 도구에 대한 실제 접근 권한을 부여하고 있습니다... The Hidden Risk in Enterprise AI Agents: Ungoverned Context hackread.com +1
FBI, 22만 달러 스팀 암호화폐 절도 사건 용의자 플로리다 남성 체포 FBI 요원들이 스팀 게임 멀웨어를 유포하여 암호화폐 22만 달러를 탈취한 혐의로 플로리다 남성을 체포했으며, 여기에는 말기 암 환자로부터 3만 2천 달러가 포함되어 있습니다. FBI Arrests Florida Man in $220,000 Steam Crypto Theft Case hackread.com +1
“TTF Trap” 피싱 이메일, 가짜 글꼴 파일로 Windows 악성코드 전달 배송 서류, 결제 요청 또는 사업 제안을 포함하는 것으로 보이는 이메일은 Windows를 감염시킬 수 있습니다… “TTF Trap” Phishing Emails Use Fake Font Files to Deliver Windows Malware hackread.com +1
두 명의 스캐터드 스파이더 회원, TfL 사이버 공격 관련 5.6년 형 선고 사이버 공격으로 런던 교통국(TfL)의 온라인 서비스가 중단되고 고객 데이터가 유출된 지 거의 2년이 지난 후, 두... Two Scattered Spider Members Sentenced to 5.6 Years Over TfL Cyberattack hackread.com +1
OkoBot 멀웨어, ClickFix 및 숨겨진 브라우저 확장 프로그램을 사용하여 암호화폐 데이터 탈취 카스퍼스키는 OkoBot이 가짜 소프트웨어를 통해 암호화폐 사용자를 표적으로 삼아, 지갑 파일, 시드 문구, 비밀번호를 훔치고 지갑 앱 내 활동을 기록한다고 말합니다. OkoBot Malware Uses ClickFix, Hidden Browser Extensions to Steal Crypto Data hackread.com +1
가짜 셀린 디온 파리 티켓, 페이스북 및 티켓마스터 복제 사이트에서 판매 Group-IB는 사기꾼들이 페이스북, 중복 디지털 티켓, 그리고 Ticketmaster, AXS 및 공연장 사이트를 사칭하는 가짜 웹사이트를 통해 셀린 디온 팬들을 노리고 있다고 말합니다. Fake Céline Dion Paris Tickets Sold on Facebook and Ticketmaster Clones hackread.com +1
Pulse Security, 보안 리더를 위한 운영 관리 플랫폼 출시 샌프란시스코, 미국, 2026년 7월 15일, 사이버뉴스와이어 Pulse Security Debuts Operational Management Platform Built for Security Leaders hackread.com +1
인시그너리, 연간 약정 없이 SBOM을 제공하는 Clarity On-Demand 출시 토론토, 캐나다, 2026년 7월 15일, 사이버뉴스와이어 Insignary Launches Clarity On-Demand: SBOMs, No Annual Commitment Required hackread.com +1
PromptFiction Flaw Auto-Submitted Hidden Prompts in Claude Desktop 클로드 데스크톱의 원클릭 취약점으로 인해 공격자는 검토 없이 숨겨진 명령을 제출할 수 있었으며, 이는 일부 시스템에서 채팅 노출 및 원격 코드 실행을 가능하게 했습니다. PromptFiction Flaw Auto-Submitted Hidden Prompts in Claude Desktop hackread.com +1
Microsoft의 2026년 7월 패치 화요일, 622개의 취약점과 2개의 악용된 제로데이 수정 Microsoft의 2026년 7월 패치 화요일은 악용된 AD FS 및 SharePoint 취약점과 긴급 조치가 필요한 공개된 BitLocker 우회 취약점을 포함하여 622개의 CVE를 수정합니다. Microsoft’s July 2026 Patch Tuesday fixes 622 flaws and 2 exploited zero-days hackread.com +1
Upwind, 다수의 AsyncAPI npm 패키지를 손상시키는 조정된 공급망 캠페인 발견 Upwind는 AsyncAPI npm 패키지를 조작하여 리포지토리, 게시 파이프라인 및 개발자 시스템을 위험에 빠뜨리는 조정된 공급망 공격과 연결합니다. Upwind Finds Coordinated Supply Chain Campaign Compromising Multiple AsyncAPI npm Packages hackread.com +1
Tego AI, Claude 태그 슬랙 통합이 무단 기업 조치를 유발할 수 있음을 발견 2026년 7월 14일, 이스라엘 텔아비브, CyberNewswire Tego AI Finds Claude Tag Slack Integration Can Trigger Unauthorized Enterprise Actions hackread.com +1
텔레그램의 t.me 링크, 레지스트리가 도메인을 serverHold에 등록한 후 오프라인 상태 텔레그램의 t.me 링크가 .ME 레지스트리가 serverHold를 적용한 후 확인되지 않기 시작했습니다. 앱은 여전히 작동하지만, 도메인 조치의 이유는 알려지지 않았습니다. Telegram’s t.me Links Go Offline After Registry Places Domain on serverHold hackread.com +1
수백만 개의 Microsoft Entra 계정이 OAuth 클라이언트 ID 스푸핑 캠페인에서 표적이 되었습니다. Proofpoint는 공격자들이 OAuth 클라이언트 ID를 스푸핑하여 Microsoft Entra 계정을 탐색하고, 자격 증명을 테스트하며, 클라우드 규모에서 일반적인 로그인 탐지를 우회하는 방법을 상세히 설명합니다. Millions of Microsoft Entra Accounts Targeted in OAuth Client ID Spoofing Campaigns hackread.com +1
Greenhat, 웹 서밋 밴쿠버 2026 성공적인 위임 발표 캐나다 밴쿠버, 2026년 7월 14일, 사이버뉴스와이어 Greenhat Announces Successful Delegation at Web Summit Vancouver 2026 hackread.com +1
Torq와 Criminal IP, 자율 SOC 운영을 위한 즉시 활용 가능한 위협 인텔리전스 제공을 위해 파트너십 체결 미국 캘리포니아주 토런스, 2026년 7월 13일, 사이버뉴스와이어 Torq and Criminal IP Partner to Deliver Decision-Ready Threat Intelligence for Autonomous SOC Operations hackread.com +1
Siggen 백도어, 감염된 Visual Studio 프로젝트 통해 Windows 개발자 공격 Dr.Web은 Steam을 C2로 사용하고, 자격 증명 및 암호화폐 데이터를 훔치며, 개발자들 사이에 확산시키기 위해 Visual Studio 프로젝트를 감염시키는 Siggen Windows 백도어를 상세히 설명합니다. Siggen Backdoor Hits Windows Developers Via Infected Visual Studio Projects hackread.com +1
사이버 보안 협상가가 BlackCat이 피해자들에게 갈취하는 것을 도운 혐의로 70개월 형을 선고받았습니다. 전직 랜섬웨어 협상가인 안젤로 마르티노가 BlackCat이 미국 피해자들에게 갈취하고 사이버 공격에서 기밀 클라이언트 데이터를 오용하도록 도운 혐의로 70개월 형을 선고받았습니다. Cybersecurity Negotiator Gets 70 Months for Helping BlackCat Extort Victims hackread.com +1
FastNetMon, 자체 호스팅 라우팅 인텔리전스 플랫폼인 Netomics 출시 영국 런던, 2026년 7월 10일, 사이버뉴스와이어 FastNetMon Launches Netomics, a Self-Hosted Routing Intelligence Platform hackread.com +1
마이크로소프트, 윈도우 PC 파괴를 위해 제작된 GigaWiper 백도어 경고 Microsoft는 전 세계적으로 손상된 시스템에 대한 디스크 삭제, 파일 암호화 및 공격자에게 원격 액세스 권한을 부여할 수 있는 파괴적인 Windows 백도어인 GigaWiper에 대한 세부 정보를 공개했습니다. Microsoft Warns of GigaWiper Backdoor Built to Destroy Windows PCs hackread.com +1
Amazon Bedrock에 연결된 AI 게이트웨이가 암호화폐 채굴을 위해 납치됨 Darktrace는 Amazon Bedrock에 연결된 LiteLLM AI 게이트웨이가 노출된 SSH 활동 징후 후 암호화폐 채굴을 위해 침해되었다고 말합니다. AI Gateway Connected to Amazon Bedrock Hijacked for Cryptomining hackread.com +1
GhostApproval Flaws Let Top AI Coding Tools Write Outside Workspaces Wiz는 주요 AI 코딩 도우미에서 GhostApproval 심볼릭 링크 취약점을 발견했으며, 이는 민감한 파일 대상을 숨기고 승인 검사를 우회하며 시스템 액세스를 가능하게 할 수 있습니다. GhostApproval Flaws Let Top AI Coding Tools Write Outside Workspaces hackread.com +1
홍채 인식 vs 지문: 2026년, 어떤 생체 인식이 승리할까? 2026년 홍채 인식과 지문 생체 인식을 정확도와 속도부터 보안, 프라이버시, 그리고 각 기술이 가장 잘 작동하는 곳까지 비교합니다. Iris Recognition vs Fingerprint: Which Biometric Wins in 2026? hackread.com +1
DuckDuckGo, 이제 브라우저 내에서 대부분의 유튜브 광고를 차단합니다 DuckDuckGo 브라우저는 지원되는 기기에서 기본적으로 대부분의 YouTube 광고를 차단합니다. 작동 방식, 지원 플랫폼 및 제한 사항은 다음과 같습니다. DuckDuckGo Now Blocks Most YouTube Ads Right Inside Its Browser hackread.com +1
Armored Likho, BusySnake Stealer로 정부 및 에너지 부문 공격 카스퍼스키는 새로 명명된 Armored Likho APT가 BusySnake Stealer, AI 생성 로더, 피싱을 사용하여 정부 및 에너지 조직을 표적으로 삼는 방법을 상세히 설명합니다. Armored Likho Hits Government, Energy Sectors With BusySnake Stealer hackread.com +1
OpenMatter Network, 검증 가능한 AI 협업 및 보안 표준 정의 지원을 위해 HOL 이니셔티브에 합류 멜버른, 플로리다, 미국, 2026년 7월 8일, 사이버뉴스와이어 OpenMatter Network Joins HOL Initiative to Help Define Standards for Verifiable AI Collaboration and Security hackread.com +1
UNK_MassTraction, 중국 연계 UNK_MassTraction, Roundcube 취약점을 통해 미국 및 캐나다 대학을 표적으로 삼아 세션을 탈취하고 연구 메일 서버에 접근. UNK_MassTraction Exploits Roundcube Flaws Against US, Canadian Universities hackread.com +1
유니티가 모바일 게임에서 가장 인기 있는 엔진으로 남은 이유 더 빠른 프로토타이핑과 Android 및 iOS 지원부터 출시 후 스튜디오의 확장을 돕는 도구까지, Unity가 모바일 게임에서 여전히 신뢰받는 엔진인 이유를 알아보세요. Why Unity Remains the Most Popular Engine for Mobile Games hackread.com +1
세계 최고 애니메이션 불법 복제 사이트 HiAnime 관련 7명 체포 베트남 경찰은 미국 국토안보부와 ACE의 지원을 받아 HiAnime을 운영한 혐의로 7명을 체포했으며, 이는 광고 수익 1,285만 달러와 연관되어 있습니다. 7 Arrested Over World’s Top Anime Piracy Site HiAnime hackread.com +1
GitLost: GitHub의 AI 에이전트, 비공개 저장소 데이터 유출하도록 속임 Noma Labs는 GitHub의 AI 에이전트가 조작된 공개 이슈와 가드레일 실패를 통해 비공개 저장소 데이터를 노출하게 만든 프롬프트 인젝션 취약점인 GitLost를 상세히 설명했습니다. GitLost: GitHub’s AI Agent Tricked Into Leaking Private Repository Data hackread.com +1
직원 받은 편지함을 안전하게 지키는 최고의 이메일 보안 솔루션 4가지 AI 위협 탐지, 피싱 방어, 멀웨어 차단 및 DLP 기능을 갖춘 팀을 위한 선도적인 이메일 보안 솔루션 비교 4 Best Email Security Solutions to Keep Employee Inboxes Safe hackread.com +1
FBI와 스페인 경찰, 러시아 재탄생 사이버 군단 추정 회원 체포 스페인 경찰과 FBI는 러시아의 친정부 사이버 공격에 대한 국제적인 노력이 전 세계적으로 계속되는 가운데, '사이버 아미 오브 러시아 리본(Cyber Army of Russia Reborn)'의 회원으로 추정되는 인물을 체포했습니다. FBI and Spanish Police Arrest Alleged Cyber Army of Russia Reborn Member hackread.com +1
이미지-3D에서 AI 에이전트까지: 2026년 AI 3D 생성의 작동 방식 AI 3D 생성 기술이 텍스트, 이미지, 비디오를 사용 가능한 3D 모델로 변환하는 방법을 알아보세요. Meshy AI 도구를 사용하여 디자인, 게임, 3D 프린팅 및 콘텐츠 제작에 활용할 수 있습니다. From Image-to-3D to AI Agents: How AI 3D Generation Operates in 2026 hackread.com +1
ClickFix 스캠, Google 및 Cloudflare 검사를 악용하여 7가지 멀웨어 제품군 배포 Malwarebytes, 공유된 ClickFix 인프라를 통해 StealC, NetSupport 및 기타 멀웨어를 전달하는 가짜 Google 및 Cloudflare 인증 페이지를 연결합니다. ClickFix Scams Abuse Google, Cloudflare Checks to Deliver 7 Malware Families hackread.com +1
Insignary, 규제 위험에 대한 바이너리 수준의 명확성으로 SBOM 정확성 격차 해소 캐나다 토론토, 2026년 7월 6일, 사이버뉴스와이어 Insignary Closes SBOM Accuracy Gap With Binary-Level Clarity for Regulatory Risk hackread.com +1